基于 eBPF 监控的可搜索对称加密中的改进型泄露滥用攻击
密码学与安全
2026-03-10 v1 操作系统
摘要
可搜索对称加密(SSE)允许用户在不信任的服务器(如云提供商)上搜索加密数据。尽管 SSE 隐藏查询和文档的内容,但仍会泄露模式,如查询发生频率等。这些泄露已被证明可启用泄露滥用攻击,但最近的防御措施已使此类攻击难以实施。在本工作中,我们探讨了如何利用 eBPF(扩展 Berkeley 包过滤器)进行系统级监控,以揭示超出通常 SSE 威胁模型范围的新型泄露形式。通过观察搜索操作期间的低级系统行为,我们展示了攻击者可获得关于查询行为、文档访问和处理流程的额外洞察。我们定义了基于这些观察的新型泄露模式,并演示了它们如何强化现有攻击。我们的发现表明,系统级泄露对 SSE 部署构成实际威胁,在设计防御措施时必须予以考虑。这一工作为弥合理论 SSE 安全与系统级暴露现实之间的差距提供了一步。
引用
@article{arxiv.2603.07030,
title = {Improved Leakage Abuse Attacks in Searchable Symmetric Encryption with eBPF Monitoring},
author = {Chinecherem Dimobi},
journal= {arXiv preprint arXiv:2603.07030},
year = {2026}
}
备注
7 pages, 1 figure